Персональные данные в России

Едва ли не весь текущий раздел, рассказывает о священных вопросах, сохранения неприкосновенности частной жизни, личной и семейной тайны, персональных данных. Все это не пустые слова, и они несут глубокий выстраданный столетиями смысл. Фактически этот раздел посвящен одному: защитить Вас. Пресечение утечки информации о Вас — тоже форма защиты.

Что такое «персональные данные» в российском понимании? С точки зрения Закона, это «сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность» (Федеральный Закон от 20 февраля 1995 г. № 24-ФЗ «Об информации, информатизации и защите информации» (с изменениями от 10 января 2003 г.).

В соответствии с названным Законом, объем информации, собираемый (запрашиваемый) о человеке, может устанавливаться только на уровне федерального закона: «Перечни персональных данных, включаемых в состав федеральных информационных ресурсов, информационных ресурсов совместного ведения, информационных ресурсов субъектов Российской Федерации, информационных ресурсов органов местного самоуправления, а также получаемых и собираемых негосударственными организациями должны быть закреплены на уровне федерального закона».

В нашей стране не допускаются сбор, хранение, использование и распространение информации о частной жизни, а равно информации, нарушающей личную тайну, семейную тайну, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений физического лица без его согласия, кроме как на основании судебного решения.

Юридические и физические лица, в соответствии со своими полномочиями владеющие информацией о гражданах, получающие и использующие ее, несут ответственность в соответствии с законодательством Российской Федерации за нарушение режима защиты, обработки и порядка использования этой информации. Ответственность за незаконный сбор и/или использование персональных данных установлена Кодексом РФ об административных правонарушениях (ст. 13.11) и Уголовным кодексом РФ (ст ст. 137, 138).

Помимо уже описанных способов слежения и сбора информации о пользователях Интернета подобное проводят и различные сетевые ресурсы. Наибольший интерес в этой сфере проявляется к технологии, использующей т.н. «cookie». По содержанию cookie это файл с небольшим блоком текстовой информации о компьютере пользователя, которая (после обработки программным обеспечением сайта) возвращается на компьютер пользователя и хранится там от нескольких минут до нескольких лет. Вы без труда может обнаружить эти файлы в одноименной директории своего компьютера.

Теоретически, cookies выполняют положительную функцию — автоматизируют процесс работы пользователя с интернет-сайтом, передавая ему одну и ту же информацию (имя пользователя, пароль, настройки) без необходимости каждый раз запрашивать ее у пользователя. Однако cookies-файлы могут содержать практически любую информацию о пользователе и использоваться различными интернет-ресурсами, передавая друг другу некоторую информацию о пользователе.

Отдельного упоминания заслуживают так называемые системы статистики, размещающие свой код на страницах сайтов. При обращении пользователя к сайту, где расположен счетчик, система анализирует информацию об обратившемся компьютере (пользователе), идентифицируя его по уникальному номеру.

Объем запрашиваемой информации неизвестен, но на сайте одного из популярных «счетчиков» — Spylog указано, что предоставляется более 600 видов статистики, из чего можно сделать вывод об объеме запрашиваемой и анализируемой информации. Причем на пике своей популярности этот «счетчик», по словам владельцев, охватывал 95% российского Интернета, а сейчас его услугами пользуется более 250 тысяч сайтов.

Учитывая широкий охват Интернета, подобные системы позволяют совершенно четко отслеживать (и анализировать) веб-серфинг каждого пользователя (по каким сайтам ходит, когда и в какое время, что пропускает, на чем останавливается подолгу). Исходя из этого, можно сделать массу выводов: о круге интересов, хобби, деятельности, примерном уровне доходов, вкусах и предпочтениях, конечно, если он не пользуется приемами сокрытия следов в Интернете.

Не только наличие, но и использование подобной информации не отрицается владельцами «счетчиков». В описании возможностей системы Spylog указывается:

Допустим, вы продаете апельсины. Вводите слово «апельсин» и получаете выборку всех пользователей, которые когда-либо вводили это слово в поисковик. Далее мы смотрим, где чаще всего бывают эти люди. В результате клиент может выбрать десяток сайтов, где реклама будет наиболее результативна, где чаще всего бывают люди, которых интересуют апельсины. Такие уникальные сервисы позволяют предоставлять наши базы данных.

При этом указывается, что система «не идентифицирует людей — в этом и есть защита личной информации». Однако собранная информации о браузере и его владельце более чем достаточна для идентификации личности. Все это без труда могут использовать как государственные, так и негосударственные структуры (для сбора различной информации, в том числе компрометирующей).

В принципе, у пользователя есть возможность отключить прием cookies-файлов на свой компьютер, но для нормальной работы со многими сетевыми ресурсами их использование (прием) является необходимым. Кроме того, по умолчанию, на компьютере прием cookies-файлов всегда разрешен. Для их отключения требуются определенные знания и навыки. Поэтому представляется, что включение функции приема cookies-файлов юридически нельзя рассматривать как согласие пользователя на сбор, обработку и дальнейшее распространение информации о нем (в том числе персональных данных). В то же время весьма целесообразным было бы рекомендовать (по аналогии с зарубежными системами) включать небольшой информационный текст в распространяемый код счетчика, который если и не выводится на экран, то хотя бы имеет четкую ссылку на то, что он существует.

Полезны cookies или вредны каждый для себя решает сам. Скорее всего это зависит от обстоятельств. Приятно, вернувшись на знаковый сайт, быть сразу узнанным вежливым персональным приветствием без необходимости каждый раз набирать имя и пароль для полноценного доступа к сайту. Удаляйте cookies тех сайтов, на которые вы не собираетесь возвращаться, или тех, вернувшись на которые, не хотите быть «узнанными».